Desarrolladores del proyecto OpenBSD lanzamiento de una edición portable del paquete , en el marco del cual se desarrolla un fork de OpenSSL, enfocado en proporcionar un nivel de seguridad más alto. El proyecto LibreSSL está orientado a ofrecer un soporte de calidad para los protocolos SSL/TLS mediante la eliminación de funcionalidades innecesarias, la adición de medidas de protección y una limpieza y reorganización significativas de la base de código. LibreSSL 3.1.1 se ha marcado como la primera versión estable de la rama 3.1, que formará parte del lanzamiento de OpenBSD 6.7, esperado en los próximos días.
Características de LibreSSL 3.1.1:
- Se ha completado la implementación de TLS 1.3 basada en una nueva máquina de estados y un subsistema para el manejo de registros. Por defecto, solo se ha activado la parte del cliente de TLS 1.3; la parte del servidor se planea activar por defecto en uno de los próximos lanzamientos. La API de TLS 1.3 compatible con OpenSSL aún no está disponible.
- El manejo de los conjuntos de cifrado se ha ampliado con la inclusión automática de los algoritmos necesarios para TLSv1.3, a menos que se mencionen explícitamente durante la negociación de la conexión;
- Se han proporcionado los alias de los nombres de cifrado del conjunto TLSv1.3, definidos en el RFC 8446;
- Se han trasladado los métodos RSA-PSS y RSA-OAEP desde OpenSSL 1.1.1;
- Se ha portado e incluido por defecto la implementación de CMS (Cryptographic Message Syntax) desde OpenSSL 1.1.1;
- Se ha añadido el comando 'cms' a la utilidad openssl, así como las opciones 'req -addext' y 's_server -groups'. Se ha añadido soporte para los tipos de extensiones TLSv1.3 en la opción '-tlsextdebug';
; - Mejorada la compatibilidad con OpenSSL 1.1.1;
- El comportamiento de EVP_chacha20() se ha acercado al de OpenSSL;
- Se ha realizado una limpieza de código y se han realizado mejoras en las funciones de manejo de memoria y análisis de protocolos.
Fuente: opennet.ru
